10.5. 네트워킹
wpa_supplicant
서비스가 더 이상 OpenSSL 엔진 API에 의존하지 않음
RHEL 10에서는 FIPS(Federal Information Processing Standards)에 따라 엔진이 호환되지 않으므로 해당 OpenSSL Engine API가 제거되었습니다. 결과적으로 종속 wpa_supplicant
서비스는 PKCS11 URI 형식으로 저장된 X509 인증서 및 키를 로드할 수 없습니다. 결과적으로 PKCS11을 사용하는 모든 EAP-TLS 인증 방법 및 변형은 더 이상 관련 네트워크에 연결할 수 없습니다.
런타임 시 SR-IOV VF 수를 줄이면 커널이 패닉 상태가 될 수 있습니다.
다음 조건이 모두 적용되는 경우 Linux 커널은 패닉 상태가 될 수 있습니다.
- 호스트에는 IMMU(Input-Output Memory Management Unit)가 활성화되어 있습니다.
- 네트워크 드라이버는 페이지 풀을 사용합니다.
- 이 드라이버를 사용하는 네트워크 인터페이스의 SR-IOV(Single Root I/O Virtualization) VF(가상 기능) 수를 줄입니다.
해결방법: 런타임 시 VF 수를 줄이지 마십시오. 시스템을 재부팅하여 모든 인터페이스의 VF 수를 0으로 재설정합니다. 이후 수를 늘리면 커널 패닉이 발생하지 않기 때문에 새 VF를 설정할 수 있습니다.
Jira:RHEL-68401[1]